Accueil > Réseaux et Télécoms > OpenLDAP : intégrer un annuaire sous Unix/Linux
Formation #RST30

Formation OpenLDAP : intégrer un annuaire sous Unix/Linux

Durée : 4 jours

Code : RST30


Prochaines dates programmées :

Du 28 au 31 Mai 2024

Du 17 au 20 Sept. 2024

Fin d'Inscription :
Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.
Si vous avez un besoin URGENT et que vous souhaitez une date de formation plus proche que les sessions programmées (minimum 15 à 20 jours ouvrés à date de votre demande)

Objectifs

  • Comprendre les concepts de LDAP
  • Apprendre à installer, configurer et sécuriser un serveur OpenLDAP
  • Intégrer OpenLDAP avec Linux
Programme
1/ Concept, définition d’un annuaire OpenLDAP
  • Définition d’un annuaire LDAP
  • Comparaison avec SGBD
  • Comment l’utiliser
  • Historique
  • Le répertoire distribué
2/ Mise en œuvre OpenLDAP
  • Installation OpenLDAP
  • Configuration de base
  • Gestion des schémas
  • Gestion du backend cn=config
3/ Élaborer l’annuaire
  • Structure de l’annuaire
  • Gérer le schéma
  • Attributs et OID
  • Le Directory Information Tree
  • Le Distinguished Name
  • Le format LDIF
4/ Architecture et mise en œuvre de LDAP
  • Les différents modèles :
  • modèle d'information
  • modèle fonctionnel
  • modèle de nommage
  • modèle de sécurité
  • modèle de répartition
  • Gestion des données
  • Gestion du schéma
  • Edition du schéma dans OpenLDAP
  • Le modèle de désignation dans LDAP
  • Modèle de service
  • Accès à LDAP
  • Modèle de distribution
5/ Utiliser OpenLDAP
  • Création de fichiers LDIF
  • Gestion des entrées d’un annuaire en console : commandes de base et éditeur en ligne
  • Création de filtres de recherche
  • Comment lire les logs : information d’optimisation et de débogage
  • Sauvegarde et Restauration d’un annuaire OpenLDAP
6/ Stratégie de sécurité de l'annuaire
  • L’authentification LDAP (simple ou SASL)
  • Le chiffrement des échanges (TLS/SSL)
  • Mettre en œuvre une connexion sécurisée
  • Application cliente
  • Répliquer un annuaire
  • Serveurs LDAP redondants
  • Protocoles importants (RSA, DES, …)
7/ Réplication OpenLDAP
  • Réplication OpenLDAP
  • Mise en œuvre de la réplication
  • Mise en place d’une architecture provider / consumer
  • Mise en place d’une architecture en mode mirror
  • Intégration avec les services réseau de base
  • Configuration de support PAM avec LDAP
8/ Applications utilisant un annuaire LDAP
  • Comptes UNIX
  • HTTP avec apache
  • Utilisation de l’API LDAP Perl et PHP
  • Interfaces de développement
  • Utilisation des annuaires dans des scripts
  • Accès via le Web : URL d’accès
  • Interface entre LDAP et Java
  • Utilisation d'applications sur des clients non Unix
Approche Pédagogique

Approche Pédagogique

  • Pédagogie très opérationnelle fondée sur l'alternance entre théorie et pratique
  • Cas pratiques
  • Remise d’outils
  • Echanges d’expériences
Public Cible

Personnes Visées

  • Administrateurs systèmes
  • Administrateurs réseaux
Dates

Dates

  • Du 28 au 31 Mai 2024
  • Du 17 au 20 Sept. 2024
  • Fin d'Inscription :
    Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.